LDAP/Client/Linux
topic kurze Beschreibung
Beschreibung
Installation
Anwendungen
Fehlerbehebung
Syntax
Optionen
Parameter
Umgebungsvariablen
Exit-Status
Konfiguration
Dateien
Sicherheit
Dokumentation
RFC
Man-Pages
Info-Pages
Siehe auch
Links
Projekt-Homepage
Weblinks
Einzelnachweise
Testfragen
Testfrage 1
Testfrage 2
Testfrage 3
Testfrage 4
Testfrage 5
TMP
TMP
Configuring a System to Authenticate Using OpenLDAP
Dieser Abschnitt gibt einen kurzen Überblick über die Konfiguration der OpenLDAP-Benutzerauthentifizierung. Sofern Sie kein OpenLDAP-Experte sind, ist eine ausführlichere Dokumentation als hier angegeben erforderlich. Weitere Informationen finden Sie in den Referenzen unter Abschnitt 28.9, "Zusätzliche Ressourcen".
- Install the Necessary LDAP Packages.
- Stellen Sie zunächst sicher, dass die entsprechenden Pakete sowohl auf dem LDAP-Server als auch auf den LDAP-Client-Rechnern installiert sind.
- The openldap, openldap-clients, and nss_ldap packages need to be installed on all LDAP client machines.
- Bearbeiten Sie die Konfigurationsdateien
Bearbeiten Sie auf dem Server die Datei /etc/openldap/slapd.conf auf dem LDAP-Server, um sicherzustellen, dass sie mit den Besonderheiten der Organisation übereinstimmt.
- Anweisungen zum Bearbeiten der Datei slapd.conf finden Sie in Abschnitt 28.6.1, "Bearbeiten von /etc/openldap/slapd.conf".
- Auf den Client-Rechnern müssen sowohl /etc/ldap.conf als auch /etc/openldap/ldap.conf die richtigen Server- und Suchbasisinformationen für die Organisation enthalten.
Führen Sie dazu das grafische Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren.
Es ist auch möglich, diese Dateien von Hand zu bearbeiten.
Auf den Client-Rechnern muss die Datei /etc/nsswitch.conf für die Verwendung von LDAP bearbeitet werden.
Führen Sie dazu das Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren.
Wenn Sie /etc/nsswitch.conf von Hand bearbeiten, fügen Sie ldap zu den entsprechenden Zeilen hinzu.
Zum Beispiel:
passwd: Dateien ldap shadow: dateien ldap group: dateien ldap